Veille du 10 août 2026 : e-commerce à 196,4 milliards d’euros, faille critique WordPress corrigée, ChatGPT en illimité
Sommaire
- Le e-commerce français franchit un nouveau palier
- WordPress 7.0.3 corrige une faille critique, mettez à jour
- ChatGPT : messages illimités sur l’offre gratuite
- Sources
- FAQ
Le e-commerce français franchit un nouveau palier
Le secteur français de la vente en ligne affiche des chiffres en forte hausse. Selon l’édition 2026 des Chiffres clés du e-commerce publiée par la Fevad, le marché a généré 196,4 milliards d’euros de chiffre d’affaires en 2025, en progression de 7 % malgré un contexte politique et économique incertain.
La croissance n’est pas uniforme. Les ventes de produits retrouvent une dynamique positive avec +4 %, tandis que les services progressent plus vite, avec +9 %.
Au total, les Français ont passé 3,2 milliards de transactions en ligne sur l’année, soit une hausse de 11 %, selon les données Fevad.
Le e-commerce représenterait désormais 12 % du commerce de détail.
| Indicateur 2025 | Valeur | Évolution |
|---|---|---|
| Chiffre d’affaires du e-commerce | 196,4 milliards d’euros | +7 % |
| Transactions en ligne | 3,2 milliards | +11 % |
| Ventes de produits | en croissance | +4 % |
| Ventes de services | en croissance | +9 % |
| Part du commerce de détail | 12 % | n.c. |
Derrière ces chiffres, la Fevad insiste sur le rôle de l’intelligence artificielle, côté cyberacheteurs comme côté marchands. Pour un commerçant, la lecture est simple : la vente en ligne n’est plus une option, c’est un canal de croissance à part entière. Encore faut-il que le site convertisse, un sujet que nous avons détaillé dans notre article sur l’ergonomie et l’UX e-commerce.
Ces chiffres ont été relayés cette semaine par Abondance, qui y voit un cap symbolique des 200 milliards d’euros bientôt franchi. Le rapport complet, réalisé avec KPMG, est disponible sur le site de la Fevad.

WordPress 7.0.3 corrige une faille critique, mettez à jour
WordPress a publié le 6 août la version 7.0.3, une mise à jour de sécurité à installer sans attendre. Le point le plus sensible : une faille XSS réfléchie avant authentification sur l’écran de connexion, qui peut mener à l’exécution de code PHP, selon l’annonce officielle. Elle est référencée CVE-2026-64638.
Le même correctif ferme quatre failles XSS stockées réservées aux contributeurs (réglages d’emoji, bloc Contenu d’article, modification rapide, bloc Date d’article), une escalade de privilèges sur les multisites avec inscription ouverte, une divulgation des commentaires des billets protégés par mot de passe et une faille SSRF dans la validation d’URL.
La mise à jour est recommandée immédiatement. Les correctifs sont rétroportés vers les branches éligibles, mais WordPress le rappelle : seule la version la plus récente est activement supportée. Si votre site a activé les mises à jour automatiques, il basculera en 7.0.3 sans intervention. Sinon, direction Tableau de bord, Mise à jour.
Pour un site de TPE ou de PME, une faille sur l’écran de connexion est le scénario que redoutent les hébergeurs : l’attaquant n’a besoin d’aucun compte pour tenter l’exploitation. C’est aussi un rappel utile pour vérifier ses sauvegardes, comme nous le détaillons dans notre article sur la cybersécurité des sites et dans notre guide des cas d’usage de WordPress.

ChatGPT : messages illimités sur l’offre gratuite
OpenAI déploie cette semaine des changements notables sur ChatGPT. Les comptes gratuits basculent sur le modèle GPT-5.6 Luna et le plafond de messages textuels disparaît : les échanges écrits deviennent illimités. Un bouton Think donne accès à un niveau de raisonnement supérieur pour les questions complexes.
La levée de la limite ne concerne que le texte, précise la presse spécialisée : l’envoi de fichiers et la génération d’images restent soumis à des quotas. Les abonnés Plus et Pro reçoivent de leur côté une mise à jour de GPT-5.6 Sol, avec des réponses plus directes et un curseur pour doser l’effort de réflexion.
OpenAI avance un chiffre : 62 % de réponses en moins contenant au moins une erreur factuelle avec Luna, comparé au modèle précédent, sur des requêtes financières, médicales et juridiques, comme le rapporte Blog du Modérateur. À prendre avec prudence : c’est une mesure interne de l’éditeur, pas une évaluation indépendante. L’annonce officielle d’OpenAI n’était pas accessible au moment de la vérification.
Pour une TPE qui utilise ChatGPT au quotidien, la suppression du plafond change concrètement l’usage : rédaction de brouillons, reformulation, analyses, tout devient possible sans surveiller son quota. Reste la question des données : un échange passé sur le compte gratuit peut-il servir à entraîner les modèles ? Nous avons fait le point dans notre article sur vos conversations IA et le RGPD.

Sources
- Fevad : La FEVAD dévoile l’édition 2026 des Chiffres clés du e-commerce
- Abondance : E-commerce en France, le cap des 200 milliards d’euros bientôt franchi (7 août 2026)
- WordPress.org : WordPress 7.0.3 release (6 août 2026)
- Blog du Modérateur : ChatGPT, 3 nouveautés sur la version gratuite, dont les messages illimités (7 août 2026)
📌 À lire aussi : la veille SEO du 5 août fait le point sur l’adresse IP comme signal publicitaire, le blocage des robots mixtes par Cloudflare et le changement d’enchères Google Ads du 17 août.
📌 Pour aller plus loin
les menaces qui visent les TPE : pour aller plus loin.
Snapchat et les vidéos IA : pour aller plus loin.
FAQ
Le cap des 200 milliards d’euros est-il déjà franchi ?
Non : le rapport Fevad porte sur l’année 2025, à 196,4 milliards d’euros. Les prochains chiffres, attendus mi-2027, diront si le seuil symbolique est passé. Au rythme de +7 % par an, il devrait tomber d’ici là.
Mon compte ChatGPT gratuit va-t-il vraiment passer en illimité ?
Oui pour les messages textuels : OpenAI supprime le plafond qui faisait basculer vers un modèle allégé une fois la limite atteinte. L’envoi de fichiers et la génération d’images restent soumis à des quotas, et des garde-fous anti-abus sont maintenus.
La faille WordPress 7.0.3 me concerne-t-elle si je n’utilise pas le multisite ?
Oui. La faille XSS sur l’écran de connexion est pré-auth : elle ne demande aucune connexion et touche tous les sites, y compris les plus simples. Seule la mise à jour vers la 7.0.3 ferme la porte.
Que faire si mon site WordPress ne se met pas à jour tout seul ?
Vérifiez la version installée dans l’administration du site. Si la 7.0.3 ne s’installe pas automatiquement, lancez la mise à jour manuellement, idéalement après une sauvegarde. En cas de blocage, contactez votre hébergeur : certains proposent les mises à jour comme option incluse.
